Chinaunix首页 | 论坛 | 博客
  • 博客访问: 184240
  • 博文数量: 33
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 552
  • 用 户 组: 普通用户
  • 注册时间: 2013-11-14 14:02
文章分类
文章存档

2015年(1)

2014年(24)

2013年(8)

我的朋友

分类: LINUX

2014-06-24 16:30:55

SSH为Secrue Shell的缩写,是创建在应用层与传输层之间的安全协议。SSH的默认端口为22,从安全方面考虑,建议修改此端口号。端口号取值范围:0~65535。其中0~1024为系统使用,在1024~65535中的任意使用。这个是socket规定的。

.  Linux修改ssh端口22

1.1 修改端口配置文件   

        vi /etc/ssh/ssh_config

       vi /etc/ssh/sshd_config

 

取消Port前的#注释,并将端口22改成65535   

1.2 重启sshd服务

       root用户执行:

[root@singledb ~]# service sshd restart

Stopping sshd:                                             [  OK  ]

Starting sshd:                                             [  OK  ]

 

此时在用SSH连接,就需要修改ssh 的端口为6535才能连接了。

 

 

.  禁用Root 远程登陆

       先在ssh的配置文件里修改Root 远程登陆参数。 禁用root远程登陆。 然后创建一个远程登陆用户。 用这个用户登陆之后,在切换到root用户,拿到最高权限。

 

2.1 创建普通权限的用户

[root@singledb ~]# useradd ruser

[root@singledb ~]# passwd ruser

Changing password for user ruser.

New UNIX password:

BAD PASSWORD: it is too short

Retype new UNIX password:

passwd: all authentication tokens updated successfully.

[root@singledb ~]#

 

2.2 禁止ROOT远程SSH登录

    #vi /etc/ssh/sshd_config

    

    PermitRootLogin yes

    改为

    PermitRootLogin no

   

2.3  重启sshd服务

    #service sshd restart

 

 注意:这些修改不影响已经连接的SSH 只对以后的的连接产生影响。

注意: 如果系统开起了iptables防火墙,那么还需要把修改之后的端口号添加到防火墙里面,不然SSH会连不上。

                                                                                                                                                                                                  
阅读(1525) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~